PT-2026-55524 · Eclipse Foundation · Eclipse Theia

·

CVE-2026-10055

·

Publicado

2026-07-03

·

Atualizado

2026-07-07

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Eclipse Theia versões 1.26.0 e posteriores
Description O RPC /services/request-service do backend aceita uma URL controlada por um invasor de qualquer cliente conectado ao endpoint de mensagens padrão /services. O servidor executa a requisição HTTP e retorna o corpo completo da resposta ao solicitante. Como a URL de destino não é validada nem incluída em uma lista de permissões, um invasor remoto com acesso à conexão do serviço pode executar requisições HTTP do lado do servidor para o localhost ou outros hosts de backend alcançáveis. Isso pode expor endpoints administrativos internos, serviços de metadados de instâncias em nuvem e outros recursos localizados fora do limite da rede do navegador. Este problema afeta principalmente implantações multi-tenant ou acessíveis publicamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Information Disclosure

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10055
GHSA-2M57-XXMH-V696

Produtos afetados

Eclipse Theia